Моё меню Общее меню Сообщество Правила форума Все прочитано
Вернуться   uForum.uz > ИКТ и телеком > Информационная безопасность > ЭЦП
Сообщения за день Поиск
Знаете ли Вы, что ...
...инструкция по установке аватара описана в Правилах форума.
<< Предыдущий совет - Случайный совет - Следующий совет >>

ЭЦП Электронно-цифровая подпись. Вопросы криптографии тоже пока сюда. Pki.uz


Ответить

 
Опции темы Опции просмотра
Старый 19.02.2010 10:43   #181  
Real ID Group
Аватар для Nellya Agisheva
Оффлайн
Сообщений: 72
+ 280  77/34
– 5  0/0

UzbekistanОтправить сообщение для Nellya Agisheva с помощью ICQОтправить сообщение для Nellya Agisheva с помощью Skype™Мой мир
В ходе совещания также было определено, что согласно ПП-614 от3.04.2007 г. Служба национальной безопасности Республики Узбекистан является уполномоченным органом, осуществляющим единую государственную политику и обеспечивающим проведение сертификации продукции (услуг) в области криптографической защиты информации.

Кроме того, хотелось бы отметить, что ни один разработанный гос. стандарт в области криптографической защиты не имеет ссылку на концепции Международных стандартов ISO/IEC, что делает проблематичным интеграцию наших информационных систем в мировые сети, в то время как одной из основных задач стандартизации яляется обеспечение международного обмена товарами и услугами, а также развития сотрудничества в интеллектуальной, научно-технической и экономической областях? и т.д.
__________________
Будь вежлив со всеми, общителен со многими, фамильярен с некоторыми.
:227:

Последний раз редактировалось Nellya Agisheva; 19.02.2010 в 10:52.
Ответить 
Старый 19.02.2010 10:55   #182  
Временно Read Only
Аватар для Torontonian
Оффлайн
Сообщений: 12,107
+ 2,754  3,410/2,273
– 292  1,007/589

Canada
Цитата:
Сообщение от Nellya Agisheva Посмотреть сообщение
Кроме того, хотелось бы отметить, что ни один разработанный гос. стандарт в области криптографической защиты не имеет ссылку на концепции Международных стандартов ISO/IEC, что
А не проще тогда использовать международные разработанные стандарты в области криптографической защиты? Или "безопасность" не позволяет?
Ответить 
"+" от:
Реклама и уведомления
Старый 19.02.2010 10:56   #183  
Real ID Group Ultimate ex-wild_John
Супермодератор
Аватар для German Stimban
Оффлайн
Центр программистов Bepro
Начальник отдела
Сообщений: 8,039
+ 4,910  6,509/2,845
– 298  135/90

UzbekistanОтправить сообщение для German Stimban с помощью ICQОтправить сообщение для German Stimban с помощью Skype™LiveJournal
Добавил бы, что:
- В планах до 2012 года внести изменения или переработать закон об ЭЦП.
- При создании информационных систем с шифрованием требуется сертифицировать не только модуль шифрования, но и всю систему в целом.
- В настоящее время ведутся работы над созданием протокола шифрования веб-трафика, наподобие https, но на основе национального крипто-провайдера.
- С помощью национального криптопровайдера нельзя создать защищённый туннель.
- Прецедентов суда по поводу ЭЦП ещё не было, поэтому неизвестно как суд отнесётся к документу, подписанному ЭЦП.
__________________
Герман - это не имя, это особое состояние души (Джим Анджер)
Ответить 
Старый 19.02.2010 11:06   #184  
Real ID Group Ultimate uParty Member Fujitsu
Аватар для Efim Kushnir
Оффлайн
Fujitsu
Sales Support Manager
Сообщений: 12,659
+ 7,822  10,179/4,434
– 61  36/35

UzbekistanОтправить сообщение для Efim Kushnir с помощью Skype™
Цитата:
Сообщение от Nellya Agisheva Посмотреть сообщение
согласно ПП-614 от3.04.2007 г. Служба национальной безопасности Республики Узбекистан является уполномоченным органом, осуществляющим единую государственную политику и обеспечивающим проведение сертификации продукции (услуг) в области криптографической защиты информации
А там ещё не заинтересовались организацией и её сотрудниками, активно внедряющей услуги, подписанные ЭЦП, которое их служба не сертифицировала?
__________________
Я другой такой страны не знаю, где ... (с) Узбекистон - келажаги буюк давлат (с)
Ответить 
"+" от:
Старый 19.02.2010 11:18   #185  
Real ID Group
Аватар для Renat Akhtyamov
Оффлайн
Сообщений: 740
+ 369  319/213
– 5  4/4

Uzbekistan
Цитата:
Сообщение от Efim Kushnir Посмотреть сообщение
Цитата:
Сообщение от Nellya Agisheva Посмотреть сообщение
согласно ПП-614 от3.04.2007 г. Служба национальной безопасности Республики Узбекистан является уполномоченным органом, осуществляющим единую государственную политику и обеспечивающим проведение сертификации продукции (услуг) в области криптографической защиты информации
А там ещё не заинтересовались организацией и её сотрудниками, активно внедряющей услуги, подписанные ЭЦП, которое их служба не сертифицировала?
Запрета на использование криптографических средств нет. Для работы в гос. органах и для работы конфиденциальными данными средства должны быть сертифицированы.
конфиденциальные данные - опять же, смотря для кого они конфиденциальны.

Какими бы электронными средствами мы сейчас не подписывались бы, всё это туфта.
Единственное, что можно сделать - это в договоре между субъектами указать, что субъекты заключающие договор, признают ЭЦП определенного стандарта для своих отношений и приравнивают её к ручной подписи. Вот тогда какую-то юр. силу ЭЦП приобретает, но только для субъектов, подписавших договор.

Последний раз редактировалось Renat Akhtyamov; 19.02.2010 в 11:22.
Ответить 
"+" от:
Старый 19.02.2010 11:26   #186  
Real ID Group
Аватар для Nellya Agisheva
Оффлайн
Сообщений: 72
+ 280  77/34
– 5  0/0

UzbekistanОтправить сообщение для Nellya Agisheva с помощью ICQОтправить сообщение для Nellya Agisheva с помощью Skype™Мой мир
Цитата:
Сообщение от Sherzod Karimov Посмотреть сообщение
А не проще тогда использовать международные разработанные стандарты в области криптографической защиты? Или "безопасность" не позволяет?
В принципе я считаю, что это на сегодняшний день было бы наиболее приемлемым решением, но ПП-614 ограничивает нас в части использования негосударственных стандартов, а в Приложениях к данному ПП вообще ничего не говорится о возможности использования международных стандартов, только о государственных стандартах.
Но еще одна проблема - это сертификация средств криптографической защиты информации.
На сколько я поняла из вчерашней встречи - данный вопрос, хоть и определен в ПП-614, до настоящего времени до конца не проработан. Даже используя средства криптогр. защиты местного криптопровайдера, это еще не факт, что он пройдет сертификацию в службе (тем более что из вчерашнего обсуждения я не услышала конкретного ответа по данному вопросу).
__________________
Будь вежлив со всеми, общителен со многими, фамильярен с некоторыми.
:227:
Ответить 
Старый 19.02.2010 11:50   #187  
Временно Read Only
Аватар для Torontonian
Оффлайн
Сообщений: 12,107
+ 2,754  3,410/2,273
– 292  1,007/589

Canada
Цитата:
Сообщение от Nellya Agisheva Посмотреть сообщение
но ПП-614 ограничивает нас в части использования негосударственных стандартов, а в Приложениях к данному ПП вообще ничего не говорится о возможности использования международных стандартов
Не выльется ли это все, как обычно происходит, что прикрываясь требованиями национальной безопасности банально лоббировать свои узковедомственные или другие интересы?
Ответить 
"+" от:
Старый 19.02.2010 12:01   #188  
Real ID Group
Аватар для Renat Akhtyamov
Оффлайн
Сообщений: 740
+ 369  319/213
– 5  4/4

Uzbekistan
Цитата:
Сообщение от Djalolatdin Rakhimov Посмотреть сообщение
Кстати, есть и видеозапись встречи. Не с самого начала (сразу не подумали) и не до самого конца (лента закончилась), но основное в запись попало.
Будет выложена?
Ответить 
"+" от:
Старый 19.02.2010 12:08   #189  
Real ID Group
Аватар для Nellya Agisheva
Оффлайн
Сообщений: 72
+ 280  77/34
– 5  0/0

UzbekistanОтправить сообщение для Nellya Agisheva с помощью ICQОтправить сообщение для Nellya Agisheva с помощью Skype™Мой мир
Цитата:
Сообщение от Sherzod Karimov Посмотреть сообщение
Не выльется ли это все, как обычно происходит, что прикрываясь требованиями национальной безопасности банально лоббировать свои узковедомственные или другие интересы?
Я думаю, что для исключения данной проблемы, необходимо организовать встречу с представителями CНБ для выработки единого подхода по данному вопросу. Учитывая, что на сегодняшний день уровень их специалистов в области информационных технологий достаточно высок, мне кажется эта встреча была бы достаточно продуктивной. Кроме того, мы бы четко определились бы и с использованием стандарта, что потом бы и облегчило проведение сертификации средств крипт. защиты.
В любом случае. на сегодняшний день видно, что никак не обойтись без внесения соответствующих изменений как в законодадельные акты, так и в утвержденные стандарты. Документы должны быть рабочими, а не для галочки, я так считаю.
__________________
Будь вежлив со всеми, общителен со многими, фамильярен с некоторыми.
:227:
Ответить 
"+" от:
Реклама и уведомления
Старый 19.02.2010 12:09   #190  
Real ID Group
Аватар для Renat Akhtyamov
Оффлайн
Сообщений: 740
+ 369  319/213
– 5  4/4

Uzbekistan
Цитата:
Сообщение от Sherzod Karimov Посмотреть сообщение
Цитата:
Сообщение от Nellya Agisheva Посмотреть сообщение
но ПП-614 ограничивает нас в части использования негосударственных стандартов, а в Приложениях к данному ПП вообще ничего не говорится о возможности использования международных стандартов
Не выльется ли это все, как обычно происходит, что прикрываясь требованиями национальной безопасности банально лоббировать свои узковедомственные или другие интересы?
Пока не заметно лоббирования.
Хислат-ака жаловался на отсутствие финансовой поддержки и диктатуре в области ценорегулирования обслуживания клиентов.
Ответить 
Ответить




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot
Advertisement System V2.5 By Branden
OOO «Единый интегратор UZINFOCOM»


Новые 24 часа Кто на форуме Новички Поиск Кабинет Все прочитано Вверх